AI & computingGeneratieve AI & synthetische media

OpenAI trekt per abuis toegang tot cyberbeveiligingsprogramma in bij onderzoekers

· Bijgewerkt 19 augustus 2026, 21:22 · 2 min leestijd

Generatieve AI & synthetische media
Beeld: TechCrunch

Verschillende beveiligingsonderzoekers raakten deze week onverwacht hun toegang kwijt tot een speciaal OpenAI-programma waarmee ze met minder beperkingen AI-modellen mogen inzetten voor cyberonderzoek. OpenAI erkent de fout en spreekt van een technisch probleem dat een beperkte groep gebruikers trof.

Meerdere gebruikers van OpenAI's Trusted Access for Cyber-programma (TAC) meldden woensdag dat hun toegang plotseling was ingetrokken. Wie inlogde op de Cyber-pagina van ChatGPT kreeg te horen dat de eigen identiteit niet kon worden geverifieerd, of dat het account 'op dit moment niet in aanmerking komt'. De klachten verschenen op het officiële supportforum van OpenAI en op het platform X.

Wat is het TAC-programma?

TAC is bedoeld voor gescreende cybersecurityonderzoekers die toegang krijgen tot krachtigere AI-modellen dan gewone gebruikers, met minder guardrails. Het doel is om verdedigers te helpen bij kwetsbaarheidsonderzoek, zodat kwetsbaarheden sneller worden gevonden en gerepareerd. Concurrent Anthropic biedt een vergelijkbaar traject aan, het Cyber Verification Program (CVP). Om toegelaten te worden moeten onderzoekers een identiteitsbewijs indienen en een controle door OpenAI doorstaan. Zonder die screening zouden ook criminelen de modellen kunnen gebruiken om exploits te ontwikkelen.

OpenAI lanceerde op 10 augustus twee niveaus binnen TAC. Daybreak Blue geeft toegang tot algemene topmodellen, waaronder GPT-5.6 Sol, aangepast voor defensief beveiligingswerk zoals het opsporen van kwetsbaarheden, het analyseren van malware en incidentrespons. Daybreak Red is een hoger niveau, specifiek gericht op geautoriseerd exploitonderzoek en beveiligingstests.

Technische storing volgens OpenAI

TechCrunch sprak vijf onderzoekers die hun toegang tot Daybreak Blue kwijtraakten. Een van hen ontving een e-mail van OpenAI waarin stond dat de toegang was ingetrokken 'door een technisch probleem dat een beperkt aantal gebruikers treft'. Het bedrijf voegde toe dat dit niet de ervaring is die het wil bieden, en vroeg de betrokkenen zich opnieuw te laten verifiëren. Ook via het supportforum kreeg een andere onderzoeker te horen dat een 'recent technisch probleem' de oorzaak was.

Alle onderzoekers die met TechCrunch spraken, wonen buiten de Verenigde Staten en Europa. Dat doet vermoeden dat de storing vooral bepaalde regio's raakte, al is dat niet officieel bevestigd. OpenAI liet in een bericht op X weten dat de toegang van een beperkte groep gebruikers tot Daybreak Blue niet langer actief is en dat zij zich opnieuw moeten verifiëren om die te behouden.

Het incident komt op een moment dat zowel offensieve als defensieve beveiligingsonderzoekers al langer klagen over de beperkingen die OpenAI en Anthropic opleggen aan hun AI-modellen. Volgens critici belemmeren die guardrails soms legitiem bugbounty-werk en ander onderzoek dat juist bedoeld is om systemen veiliger te maken.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Programma's als TAC laten zien hoe AI-bedrijven proberen een balans te vinden tussen het toegankelijk maken van krachtige modellen voor beveiligingsonderzoek en het weren van kwaadwillenden. Storingen zoals deze onderstrepen hoe kwetsbaar en foutgevoelig die verificatiesystemen nog zijn, en hoe groot de impact is als vertrouwde onderzoekers plotseling buitengesloten worden. Naarmate AI-modellen krachtiger worden, zal de druk toenemen om dit soort toegangssystemen betrouwbaarder te maken.

Trusted Access for Cyber (TAC)
Een programma van OpenAI waarmee gescreende cybersecurityonderzoekers toegang krijgen tot AI-modellen met minder beperkingen, specifiek voor defensief beveiligingswerk.
Cyber Verification Program (CVP)
Het vergelijkbare programma van concurrent Anthropic voor geverifieerde beveiligingsonderzoekers.
Daybreak Blue
Het instapniveau binnen TAC, met toegang tot algemene topmodellen die zijn aangepast voor taken als kwetsbaarhedenonderzoek en malware-analyse.
Daybreak Red
Het hogere niveau binnen TAC, bedoeld voor geautoriseerd exploitonderzoek en diepgaandere beveiligingstests.
Guardrails
Ingebouwde beperkingen in een AI-model die moeten voorkomen dat het wordt misbruikt voor schadelijke doeleinden.
Malware-analyse
Het onderzoeken van kwaadaardige software om te begrijpen hoe die werkt en zich te kunnen verdedigen.
Incidentrespons
Het proces waarmee organisaties reageren op en herstellen van een cyberaanval of beveiligingsincident.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Generatieve AI & synthetische media